频道

威胁简报

快速梳理正在活跃的攻击活动、已被利用的漏洞、恶意软件变化、勒索软件动向和攻击者战术,帮助安全团队优先研判。

威胁简报
威胁简报

本周网络安全要闻:DHS数据库遭入侵、Adobe加速补丁发布、加拿大干扰勒索软件行动

本周全球网络安全领域发生多起值得关注的事件:美国国土安全部(DHS)的内部信息共享网络(HSIN)遭黑客入侵,敏感但非机密数据面临泄露风险;Adobe宣布将安全更新频率提升至每月两次,以应对AI加速漏洞发现;加拿大通信安全机构(CSE)首次公开披露其对外国黑客组织的基础设施发起主动干扰行动,成功阻断勒索软件团伙运营。此外,俄裔勒索软件嫌疑人认罪、多平台恶意软件QuimaRAT在暗网售卖、Writer AI跨租户漏洞等事件也凸显了当前威胁态势的复杂性。

Sarah Jenkins5 分钟阅读
威胁简报

提示注入攻击成企业AI安全新威胁:CrowdStrike报告揭示恶意提示攻击激增

CrowdStrike 2026年全球威胁报告显示,提示注入攻击已在2025年影响超过90家组织,攻击者利用恶意提示窃取凭证和加密货币。AI驱动的对手行动同比增长89%,82%的入侵事件不包含传统恶意代码。随着企业从聊天机器人转向具有广泛权限的AI代理,提示注入正成为新型攻击载体。本文深入分析这一趋势的技术原理、企业影响及防御策略。

Elena Richter5 分钟阅读
威胁简报

中国黑客组织瞄准北美医疗、军事与AI研究机构

Google威胁情报团队披露UNC6508黑客组织针对北美顶尖医学、军事和AI研究机构的长期网络间谍活动,攻击目标涵盖临床研究、国防技术和人工智能领域。

Amira Al-Fahad3 分钟阅读
威胁简报

Anthropic AI Threat Mapping, Unpatched Comodo Flaw and U.S. Cybersecurity Leadership Scrutiny Signal Broader Enterprise Risk

SecurityWeek 最新周报显示,AI 被更系统地用于高风险攻击环节,Comodo 存在未修补的远程内核级漏洞,同时美国 CISA 领导层人选引发关注。对企业而言,这些动态共同指向三类持续上升的风险:自动化攻击能力、边缘安全设备暴露面以及关键网络安全治理的不确定性。

Amira Al-Fahad6 分钟阅读
威胁简报

FortiClient EMS 漏洞被利用:企业端点管理平台暴露出的横向风险

Fortinet 已在 4 月修补的 FortiClient EMS 高危漏洞再次被用于攻击,攻击者借助管理平台向受管终端投递信息窃取恶意软件。此事件表明,端点管理系统一旦失守,可能迅速演变为面向整个企业终端群的集中化入侵风险。

Stefan Wagner6 分钟阅读